据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“魔力守望者(Trojan.PSW.MLWatcher)”和“恐怖之门变种C(Backdoor.Feardoor.15.c.sever)”。“魔力守望者”是专门偷窃网络游戏《魔力宝贝》相关信息的木马病毒,它会用特殊算法定位进程中的用户信息,然后发送给指定的邮箱内。
“魔力守望者(Trojan.PSW.MLWatcher)”病毒:警惕程度★★★☆,木马病毒,通
过网络传播,依赖系统:WIN9X/NT/2000/XP。
用VC语言编写,运行后把自己复制到“SYSDIR”目录下,文件名为“win32sysx.exe”。查找《魔力宝贝》的窗口,如果找到,将打开该窗口所属的进程。通过特定的算法在进程中寻找《魔力宝贝》的用户名、密码和服务器信息,然后将这些信息发送到指定邮箱内。另外该病毒还会访问指定的网址,从上面下载新版本病毒文件,对自己进行升级。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。